Ne oldu, nasıl gelişti?
### 1. Zero Trust'ın 3 Temel İlkesi (NIST Standartları) 1. **Açıkça Doğrula (Verify Explicitly):** Konumdan bağımsız olarak her erişim isteğinde kullanıcı kimliğini, cihaz sağlığını, konumunu ve risk skorunu kontrol et. 2. **En Az Yetki İlkesi (Least Privilege):** Kullanıcıya sadece işini yapabileceği minimum düzeyde ve süreli (Just-In-Time) yetki ver. 3. **İhlal Edildiğini Varsay (Assume Breach):** Saldırganın zaten ağın içinde olduğunu varsayarak tüm trafiği şifrele ve sistemleri birbirinden izole et.
### 2. KOBİ'ler İçin 5 Adımda Geçiş Planı 1. **Tüm Hesaplara 2FA/MFA Zorunluluğu:** E-posta, panel ve sunucu erişimlerinde SMS yerine TOTP authenticator veya Passkey kullanın. 2. **ZTNA ile VPN'i Kaldırın:** Cloudflare Zero Trust veya Tailscale kullanarak çalışanların tüm ağa değil, sadece yetkili oldukları tek bir web servisine veya sunucuya bağlanmasını sağlayın. 3. **Mikro Segmentasyon:** Muhasebe, yazılım ve misafir Wi-Fi ağlarını VLAN ve güvenlik duvarı kurallarıyla birbirinden kesin olarak ayırın. 4. **Cihaz Güvenliği (EDR):** Şirket verilerine bağlanan bilgisayarların disk şifrelemesi (BitLocker/FileVault) ve güncel antivirüs taşıdığını zorunlu kılın. 5. **Merkezi Loglama:** Tüm giriş-çıkış hareketlerini merkezi bir log sunucusunda toplayarak şüpheli saatlerdeki erişimleri alarmlarla izleyin.